Netbank-kuppet: NemID blev knækket i realtid

Så enkelt lænser man en netbank beskyttet med NemID.

Artikel top billede

(Foto: www.lelesandrini.it /)

Har man først fået en netbankkunde til at hoppe på sin phishingmail, er det ret nemt at komme videre gennem den beskyttelse, som NemIDs fysiske nøglekort egentlig skulle yde mod kriminelle.

Det kræver blot, at man som kriminel siddder klar til at gennemføre netbankkuppet i realtid.

Når ofret indtaster sine bankoplysnninger på den fup-side, man har ledt ham hen til gennem phishing-mailen, skal man selv side klar til at indtaste hans oplysninger på den rigtige netbank-side.

Når NemID-systemet spørger, hvilken talkode, der hænger sammen med et givent tal, giver man blot spørgsmålet videre til phishing-ofret, som troligt vil taste det rigtige tal ind fra sit NemID-nøglekort.
På denne måde lykkedes det for net-kriminelle at bryde ind i otte Nordea-kunders netbanker og stjæle penge, som blev overført til udenlannske konti.

Selvom fup-banksiden virkede overbevisende, havde de kriminelle tilsyneladende ikke gjort sig særligt store anstrengelser med selve phishingmailen.

Indholdet, i den mail, som fik de otte Nordea-kunder til at hoppe på limpinden, lyder således:

Fra: Nordea

Emnelinje: Pmindelse

Indhold:

Dette er en hfligheds pmindelse om, at din konto skal verificeres.

For at modtage uafbrudt tjenester, skal du kontrollere dine oplysninger med det samme.

For at bekrfte din konto, skal du klikke p nedenstende link, logge ind og flge de anvisninger:

Hilsen,

Nordea

Falsk webside med genkendelseseffekt

Ved at klikke på linket bliver man viderestillet til en side, der ser således ud. Det er en forfalsket webside, som til forveksling ligner et originalt NemID-login. Her høstes brugernavn og password.


NemID login-formen er i virkeligheden et billede og ikke en applet, som det er tilfældet med det rigtige login. Kilde: CSIS.

Koden fra kodekortet

I det videre forløb skal snyderen indhente den sekscifrede kode fra kodekortet.

Snyderiet er givetvis sket i realtid, hvilket medfører at brugeren har skrevet direkte til den kriminelle.

Det betyder, at den net-kriminelle via fupsiden har snuppet brugernavn og password og med det samme tastet disse værdier ind i på bankens rigtige hjemmeside.

Herefter har snyderen, der har indfanget brugeren i sit spind, bedt om koden fra kodekortet.

Den godtroende bruger har givet koden til den net-kriminelle, der nu har fri adgang til kontoen.

Det er ikke kun Nordea, der har været udsat for dette phishing-angreb. Også andre pengeinstitutter eksempelvis Swedbank og betalingstjenesten PayPal er med på listen.

Læs også:
Hackere får ram på NemID - danskere fuppet

Flere danskere kan få lænset konti af NemID-svindler

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S